Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PixelDump_CVE-2016-8462 — 用于读取闪存存储的 Pixel bootloader 漏洞利用 | Kitploit
工具/GitHubGitHub/cunninglogic/pixeldump_cve-2016-8462
Android安全漏洞分析漏洞利用移动安全硬件安全二进制利用
GitHubcunninglogic/pixeldump_cve-2016-8462

PixelDump_CVE-2016-8462

用于读取闪存存储的 Pixel bootloader 漏洞利用

查看仓库
31839年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PixelDump - CVE-2016-8462

PixelDump(CVE-2016-8462)是由 beaups 和 Jon 'jcase' Sawyer 发现/研究出的 个 Pixel 引导加载程序漏洞之一。

免责声明

这是一个粗糙的 POC,原本从未打算发布。我只是复制了另一个项目,花了几分钟加了几行代码,然后把它发给了 Google,以提高我们的漏洞赏金金额。很逊,没错。(勉强)可用,没错。

让我再说一遍,这是糟糕透顶的代码。真的别以为你能用它来做任何事。

详细信息

该漏洞允许你在设备处于引导加载程序模式时有效地“读取”设备上的数据,即使引导加载程序已锁定也是如此。

虽然很多人都发现了这个漏洞,但我们是第一个发现的,并成功从 Google 获得了 4000 美元的奖金,我们将这笔钱捐给了克拉勒姆县特殊奥林匹克运动会。 IBM 的 Roee Hay 也发现了该漏洞,如果你想了解细节,他在 https://securityresear.ch/2017/01/04/fastboot-oem-sha1sum/ 上有一篇分析文章。他描述得相当不错。

下载工具